Privacy Policy for TextLab Extension

Last Updated: July 27, 2026

Effective Date: July 27, 2026

Policy Version: 1.0.6

Overview

TextLab Extension (“the Extension”) is a commercial browser extension developed by H&H Communication Lab GmbH. It is a frontend-only client: it has no independent backend for analysis and cannot operate alone. It connects only to the TextLab service configured for your organization — either the hosted service at https://textlab.online or a customer on-premises TextLab installation.

The Extension is sold under official TextLab contracts to specific enterprise customers (for example banks and insurance companies). It is not intended for public consumer use. Credentials, user profile information (such as username or email), and analysis results come from the TextLab service. Server-side processing, retention, and roles are governed by your organization’s TextLab contract / data processing agreement with H&H Communication Lab GmbH (or by your on-premises operation of TextLab).

This privacy policy explains how the Extension itself collects, handles, stores, and shares data in the browser.

Company Information

Provider: H&H Communication Lab GmbH

Location: Germany

Contact Email: info@comlab-ulm.de

Website: https://www.comlab-ulm.de

Product Type: Commercial Enterprise Software

Scope and Purpose

Extension Purpose

The TextLab Extension serves as a productivity tool that: Captures text responses from ChatGPT (chatgpt.com) and Microsoft 365 Copilot (m365.cloud.microsoft) Transfers captured text to the TextLab instance your Company is using for analysis Displays analysis results within your browser.

Enterprise Use Only

This Extension is part of the TextLab enterprise platform and is intended solely for business use by organizations that have licensed the TextLab service. It is not designed for individual consumer use or by minors.

Data Collection and Processing

What Data is Processed

The Extension processes only the following data necessary for its core functionality:

Text Content

What: Text responses from ChatGPT or Microsoft 365 Copilot that you explicitly capture

How: Captured only when you activate the Extension (click button or select text)

Where Sent: Your organization’s configured TextLab API endpoint (either https://textlab.online or your self-hosted instance)

Storage by Extension: NOT stored permanently - held temporarily in memory only during active session

Purpose: Text analysis as requested by you

Authentication Credentials

What: TextLab API server URL (configured by your organization) Authentication token (issued by your TextLab instance) User profile information (username, email received from TextLab API)

Storage: Stored locally in your browser’s secure storage

Where: Used only against your configured TextLab API for login/session. A JWT/session token may also be sent when you choose to open an analysis result in the TextLab web interface.

Purpose: Authenticate your access to your organization’s TextLab service and optionally open results in TextLab

Extension Settings

What: User interface preferences (theme, layout) Last selected analysis benchmark Temporarily queued text (cleared on session end)

Storage: Browser’s local storage

Purpose: Maintain your preferences and session state

What the Extension Does NOT Collect

The Extension:

How Data is Handled

Data Storage

Local Browser Storage Only

Authentication tokens: Stored securely using browser’s secure storage API

Settings and preferences: Stored in browser’s local storage

Temporary text queue: Held in memory during active session only

Analysis results: Displayed temporarily, NOT persisted

Important:

All Extension traffic stays between your browser and your organization’s configured TextLab API endpoint only (hosted https://textlab.online or customer on-premises). The Extension does not operate a separate analytics backend. When customers use hosted TextLab, server-side processing is performed under that customer’s TextLab contract with H&H Communication Lab GmbH.

Data Transmission

All data transmission is strictly between the Extension and your organization’s configured TextLab instance:

Encryption: HTTPS/TLS encryption for all API communication

Destination: Only your organization’s TextLab API (textlab.online or self-hosted)

Content: Text you explicitly capture for analysis; authentication/JWT tokens as needed for login and for opening results in the TextLab UI

Authentication: Secure token-based authentication (JWT/session)

Data Retention by Extension

Data Type

Retention Period

Captured text

Temporary (in memory during session only)

Authentication tokens

Until logout, browser data cleared, or uninstall

User preferences

Until browser data cleared or uninstall

Analysis results

Displayed temporarily, not stored

Note:

Retention of analyzed text is governed by your organization’s data retention policies, not by this Extension.

User Rights and Control

Your Control

As an Extension user, you have complete control:

Text Capture: The Extension only captures text when you explicitly activate it

Configuration: Your organization’s IT administrator configures the TextLab API endpoint

Settings: You control UI preferences and session management

Data Deletion: Log out or uninstall to remove all locally stored data

GDPR Rights

H&H Communication Lab GmbH is located in Germany and fully complies with the General Data Protection Regulation (GDPR). Under GDPR, you have the following rights:

Right of Access: Request information about any personal data we process

Right to Rectification: Request correction of inaccurate data

Right to Erasure: Request deletion of your data (uninstall the Extension)

Right to Restriction: Request limitation of data processing

Right to Data Portability: Receive your data in a structured format

Right to Object: Object to data processing

Right to Withdraw Consent: Withdraw consent at any time by uninstalling

Important:

Since the Extension transmits data to the TextLab instance your company is using, most data subject rights requests should be directed to your organization’s IT department or the administrator of your TextLab instance, as they control the actual data processing.

To exercise your rights regarding the Extension itself, contact: info@comlab-ulm.de

Data Sharing

This section describes how the Extension shares user data.

Only recipient: your organization’s TextLab service

The Extension shares data only with the TextLab API endpoint configured for your organization:

Data shared with TextLab: captured text for analysis; authentication credentials / JWT; optional profile fields returned by TextLab (e.g. username, email) as needed for the session; JWT when you open a result in the TextLab web interface.

Not shared with anyone else: The Extension does not share data with advertisers, analytics vendors, CDNs used for tracking, social networks, data brokers, or any other third party.

No sale of data: User data is not sold.

Data flow: Your Browser → configured TextLab instance → Your Browser (analysis results displayed in the Extension).

Server-side storage and further processing inside TextLab are governed by your organization’s TextLab contract — not by this Extension alone.

Browser Permissions Justification

The Extension requests only the minimum permissions necessary for its functionality:

Required Permissions

storage (Both Chrome and Firefox)

Purpose: Store authentication tokens and user preferences locally in your browser

Data Stored: Login credentials, UI settings, session state

Scope: Local to your browser only

sidePanel (Chrome only)

Purpose: Display the analysis interface in Chrome’s side panel UI

Usage: Provides workspace for viewing analysis results

Data Access:

sidebar_action (Firefox only)

Purpose: Display the analysis interface in Firefox’s sidebar

Usage: Provides workspace for viewing analysis results

Data Access:

Host Permissions

The Extension requires access to specific websites to function:

chatgpt.com and *.chatgpt.com

Purpose: Capture text responses from ChatGPT when you explicitly activate the Extension

Access: Content script runs to detect and capture text on your request only

Data Collected: Only the text you choose to capture for analysis

m365.cloud.microsoft (Microsoft 365 Copilot)

Purpose: Capture text responses from Microsoft 365 Copilot when you explicitly activate the Extension

Access: Content script runs to detect and capture text on your request only

Data Collected: Only the text you choose to capture for analysis

textlab.online (or your organization’s TextLab domain)

Purpose: Connect to TextLab API for authentication, text analysis, and opening results in the TextLab UI when you request it

Access: HTTPS API calls to send text and receive analysis results; JWT when opening results in TextLab

Data Transmitted: Authentication tokens/JWT and text you capture for analysis

Important:

The Extension does NOT read or access page content automatically. Text is captured ONLY when you explicitly activate the Extension by clicking the button or selecting text.

Data Security

H&H Communication Lab GmbH implements appropriate technical and organizational measures to protect data processed by the Extension:

Technical Security Measures

HTTPS/TLS Encryption: All API communication uses encrypted HTTPS connections

Secure Storage: Authentication tokens stored using browser’s secure storage APIs

Captured text held only temporarily in memory

User-Initiated Actions: Data transmission occurs only on your explicit action

Content Security Policy: CSP implemented to prevent cross-site scripting (XSS)

Input Validation: All user inputs are validated and sanitized

Organizational Security Measures

Minimal Permissions: Extension requests only essential browser permissions

Extension only collects or transmits data needed to use your organization’s TextLab service under the applicable TextLab contract.

Regular Updates: Security patches and updates provided through browser extension stores

Children’s Privacy

The TextLab Extension is designed exclusively for enterprise business use and is NOT intended for use by children. Organizations licensing the TextLab platform are responsible for ensuring that the Extension is used only by authorized employees in a business context. We do not knowingly collect or process any personal data from individuals under the age of 16.

International Data Transfers

Data Processing Location

API Communication: Between your browser and your organization’s configured TextLab instance

Data Location: Depends on where your organization’s TextLab instance is hosted

GDPR Compliance

H&H Communication Lab GmbH is established in Germany (EU). The Extension itself only communicates with the TextLab endpoint configured by your organization. International transfers, if any, depend on where that TextLab instance is hosted and are governed by your organization’s TextLab contract (including any data processing agreement) or by your on-premises configuration.

Changes to This Privacy Policy

H&H Communication Lab GmbH reserves the right to update this privacy policy to reflect: - Changes in Extension features or functionality - Changes in applicable legal or regulatory requirements - Changes in data processing practices - Security improvements and best practices

Notification of Changes

When we update this privacy policy: - The “Last Updated” date will be revised - The updated policy will be posted in the browser extension store listings - For material changes, we may provide additional notice through the Extension interface or via your organization’s account administrator

Acceptance

Continued use of the Extension after policy updates constitutes acceptance of the revised privacy policy. If you do not agree with any changes, you should discontinue use and uninstall the Extension.

Legal Compliance

H&H Communication Lab GmbH and the TextLab Extension comply with:

GDPR (General Data Protection Regulation - EU)

BDSG (German Federal Data Protection Act)

Chrome Web Store Developer Program Policies

Firefox Add-on Policies

ePrivacy Directive (where applicable)

Organizations using the Extension are responsible for compliance with their own applicable data protection regulations and internal policies.

Contact Information

For privacy-related questions, requests to exercise your rights, or other inquiries regarding this privacy policy:

H&H Communication Lab GmbH

Email: info@comlab-ulm.de

Website: https://www.comlab-ulm.de

Response Time

We aim to respond to privacy inquiries within 30 days as required by GDPR.

Data Protection Officer

For questions specifically related to data protection: Email: dirk.janthur@janthur.net

Your Consent

By installing and using the TextLab Extension, you acknowledge that you have read and understood this privacy policy and consent to: - The data processing practices described herein - Communication between the Extension and your organization’s configured TextLab instance - Local storage of authentication credentials and preferences in your browser

If you do not agree with this privacy policy, please do not install or use the Extension.

You may withdraw consent at any time by uninstalling the Extension and clearing your browser data.

Summary

Product nature: Frontend-only enterprise client for TextLab; not a standalone consumer product

Purpose: Capture selected text for analysis and display results from TextLab

Data collected / handled by Extension: TextLab API URL; authentication token/JWT; optional profile fields from TextLab (e.g. username, email); UI preferences; text you explicitly select for analysis

How data is used (handling): Login to TextLab; send selected text for analysis; display results; optionally send JWT to open a result in the TextLab web UI

Storage: Tokens and preferences in browser storage; captured text only temporarily in memory during the session

Sharing: Only with the configured TextLab endpoint (https://textlab.online under contract, or customer on-premises). No other third parties. No sale of data.

Server-side TextLab processing: Governed by your organization’s TextLab contract / DPA

Your Control: Text captured only on your explicit action; logout / uninstall clears local Extension data

Security: HTTPS encryption; browser storage; minimal permissions; no ads/telemetry

Compliance: GDPR, BDSG; Chrome Web Store and Firefox Add-on policies

Last Review Date: July 27, 2026

Policy Version: 1.0.6

Extension Version: 1.0.29

Language: English

Jurisdiction: Germany (European Union)

Provider: H&H Communication Lab GmbH

Datenschutzerklärung für die TextLab-Erweiterung

Zuletzt aktualisiert: 27. Juli 2026

Geltungsbeginn: 27. Juli 2026

Policy-Version: 1.0.6

Überblick

Die TextLab-Erweiterung (nachfolgend „Erweiterung“) ist eine kommerzielle Browser-Erweiterung der H&H Communication Lab GmbH. Sie ist ein reines Frontend: Sie besitzt kein eigenes Analyse-Backend und funktioniert nicht allein. Sie verbindet sich ausschließlich mit dem für Ihre Organisation konfigurierten TextLab-Dienst — entweder dem gehosteten Dienst unter https://textlab.online oder einer On-Premises-Installation von TextLab beim Kunden.

Die Erweiterung wird im Rahmen offizieller TextLab-Verträge an ausgewählte Unternehmenskunden (z. B. Banken und Versicherungen) bereitgestellt. Sie ist nicht für die öffentliche Endverbraucher-Nutzung bestimmt. Zugangsdaten, Profilinformationen (z. B. Benutzername oder E-Mail) und Analyseergebnisse stammen vom TextLab-Dienst. Die serverseitige Verarbeitung, Speicherung und Rollenverteilung richten sich nach dem TextLab-Vertrag / Auftragsverarbeitungsvertrag Ihrer Organisation mit der H&H Communication Lab GmbH (bzw. nach dem Betrieb Ihrer On-Premises-Instanz).

Diese Datenschutzerklärung beschreibt, wie die Erweiterung selbst Daten im Browser erhebt, verarbeitet, speichert und weitergibt.

Sie erläutert dies im Einklang mit den geltenden Datenschutzvorschriften (insbesondere DSGVO und BDSG).

Unternehmensinformationen

Anbieter: H&H Communication Lab GmbH

Sitz: Deutschland

Kontakt-E-Mail: info@comlab-ulm.de

Website: https://www.comlab-ulm.de

Produkttyp: Kommerzielle Unternehmenssoftware

Geltungsbereich und Zweck

Zweck der Erweiterung

Die TextLab-Erweiterung dient als Produktivitätswerkzeug und ermöglicht insbesondere:

Nutzung im Unternehmenskontext

Die Erweiterung ist Bestandteil der TextLab-Unternehmensplattform und richtet sich ausschließlich an geschäftliche Anwender in Organisationen, die den TextLab-Dienst lizenziert haben.

Sie ist nicht für die private Nutzung oder für die Nutzung durch Minderjährige vorgesehen.

Erhebung und Verarbeitung von Daten

Welche Daten werden verarbeitet?

Die Erweiterung verarbeitet nur die Daten, die für ihre Kernfunktionalität erforderlich sind.

Textinhalte

Was: Textantworten aus ChatGPT oder Microsoft 365 Copilot, die Sie explizit auswählen oder erfassen.

Wie: Die Erfassung erfolgt nur, wenn Sie die Erweiterung aktiv auslösen (z. B. Schaltfläche anklicken oder Text markieren).

Wohin gesendet: An den von Ihrer Organisation konfigurierten TextLab-API-Endpunkt – entweder https://textlab.online oder eine von Ihrer Organisation selbst gehostete TextLab-Instanz.

Speicherung durch die Erweiterung: Die Inhalte werden nicht dauerhaft gespeichert, sondern nur vorübergehend im Arbeitsspeicher während der aktiven Sitzung gehalten.

Zweck: Durchführung von Texteranalysen, die Sie ausdrücklich anfordern.

Authentifizierungsdaten

Was: TextLab-API-Server-URL (von Ihrer Organisation vorgegeben) Authentifizierungs-Token (von Ihrer TextLab-Instanz ausgestellt) Benutzerdaten aus der TextLab-API (z. B. Benutzername, E-Mail-Adresse)

Speicherung: Diese Daten werden lokal in der sicheren Browserspeicherung abgelegt.

Wohin: Verwendung nur gegenüber Ihrer konfigurierten TextLab-API zur Anmeldung/Sitzung. Ein JWT-/Sitzungs-Token kann zusätzlich gesendet werden, wenn Sie ein Analyseergebnis bewusst in der TextLab-Weboberfläche öffnen.

Zweck: Authentifizierung Ihres Zugriffs auf den TextLab-Dienst Ihrer Organisation und optional das Öffnen von Ergebnissen in TextLab.

Erweiterungs-Einstellungen

Was: Benutzeroberflächen-Einstellungen (z. B. Theme, Layout) Zuletzt ausgewählter Analyse-Benchmark Temporär zwischengespeicherte Texte (werden am Ende der Sitzung gelöscht)

Speicherung: In der lokalen Browserspeicherung.

Zweck: Bereitstellung von Komfortfunktionen und Sitzungsverwaltung (z. B. Wiederherstellung Ihrer letzten Einstellungen).

Was die Erweiterung NICHT erfasst

Die Erweiterung:

Umgang mit Daten

Datenspeicherung

Nur lokale Browserspeicherung

Authentifizierungs-Token: werden über die sicheren Speicher-APIs des Browsers lokal gespeichert.

Einstellungen und Präferenzen: werden in der lokalen Browserspeicherung gehalten.

Temporär gepufferte Texte: verbleiben nur während der aktiven Sitzung im Speicher.

Analyseergebnisse: werden temporär angezeigt und nicht dauerhaft von der Erweiterung gespeichert.

Wichtig:

Der gesamte Datenverkehr der Erweiterung bleibt zwischen Ihrem Browser und dem konfigurierten TextLab-API-Endpunkt Ihrer Organisation (gehostet unter https://textlab.online oder On-Premises beim Kunden). Die Erweiterung betreibt kein separates Analytics-Backend. Bei Nutzung von gehostetem TextLab erfolgt die serverseitige Verarbeitung im Rahmen des TextLab-Vertrags Ihrer Organisation mit der H&H Communication Lab GmbH.

Datenübertragung

Verschlüsselung: Sämtliche API-Kommunikation erfolgt über HTTPS/TLS.

Ziel: Nur die von Ihrer Organisation konfigurierte TextLab-API (TextLab-SaaS oder selbst gehostet).

Inhalt: Texte, die Sie explizit zur Analyse freigeben; Authentifizierungs-/JWT-Token für Login und zum Öffnen von Ergebnissen in der TextLab-Oberfläche.

Authentifizierung: Sicheres, token-basiertes Anmeldeverfahren (JWT/Sitzung).

Aufbewahrung durch die Erweiterung

Erfasste Texte: Nur vorübergehend während der Sitzung im Arbeitsspeicher.

Token: Bleiben gespeichert, bis Sie sich abmelden, Ihre Browserdaten löschen oder die Erweiterung deinstallieren.

Präferenzen: Bleiben gespeichert, bis Sie Ihre Browserdaten löschen oder die Erweiterung deinstallieren.

Analyseergebnisse: Werden nur zur aktuellen Anzeige genutzt.

Hinweis:

Die Speicherung und weitere Verarbeitung der analysierten Texte in TextLab selbst unterliegt den Richtlinien und Verträgen Ihrer Organisation und dem separaten Datenschutzhinweis des TextLab-Dienstes, nicht dieser Erweiterung.

Rechte und Steuerungsmöglichkeiten der Nutzer

Ihre Kontrolle

Als Benutzer der Erweiterung haben Sie weitgehende Kontrolle:

Texterfassung: Die Erweiterung erfasst Texte nur, wenn Sie sie ausdrücklich aktivieren.

Konfiguration: Die IT-Administration Ihrer Organisation legt fest, mit welcher TextLab-Instanz die Erweiterung kommuniziert.

Einstellungen: Sie steuern Ihre UI-Präferenzen und Sitzungsdaten.

Löschung: Durch Abmelden, Löschen von Browserdaten oder Deinstallation der Erweiterung können Sie lokal gespeicherte Daten entfernen.

Datenschutzrechte nach der DSGVO

Die H&H Communication Lab GmbH ist in Deutschland ansässig und unterliegt der Datenschutz-Grundverordnung (DSGVO). Unter der DSGVO stehen Ihnen insbesondere folgende Rechte zu (soweit jeweils einschlägig):

Recht auf Auskunft: Sie können Auskunft darüber verlangen, ob und welche personenbezogenen Daten verarbeitet werden.

Recht auf Berichtigung: Sie können die Korrektur unrichtiger oder Vervollständigung unvollständiger Daten verlangen.

Recht auf Löschung: Sie können die Löschung Ihrer Daten verlangen (bei der Erweiterung z. B. durch Deinstallation und Löschen der gespeicherten Daten).

Recht auf Einschränkung der Verarbeitung: Sie können verlangen, dass die Verarbeitung unter bestimmten Voraussetzungen eingeschränkt wird.

Recht auf Datenübertragbarkeit: Sie können die Herausgabe Ihrer personenbezogenen Daten in einem strukturierten, gängigen und maschinenlesbaren Format verlangen, soweit dies gesetzlich vorgesehen ist.

Recht auf Widerspruch: Sie können aus Gründen, die sich aus Ihrer besonderen Situation ergeben, der Verarbeitung personenbezogener Daten widersprechen, soweit diese auf berechtigten Interessen beruht.

Recht auf Widerruf einer Einwilligung: Soweit eine Verarbeitung auf Ihrer Einwilligung beruht, können Sie diese jederzeit für die Zukunft widerrufen, z. B. durch Deinstallation der Erweiterung.

Wichtig:

Da die Erweiterung Daten an die TextLab-Instanz übermittelt, die Ihre Organisation bereitstellt, sollten Sie datenschutzrechtliche Anfragen zur Verarbeitung innerhalb des TextLab-Dienstes primär an Ihre Organisation (IT-Abteilung bzw. Administrator:innen Ihrer TextLab-Instanz) richten, da dort die eigentliche Datenverarbeitung stattfindet.

Zur Ausübung Ihrer Rechte in Bezug auf die Erweiterung selbst können Sie sich an folgende Adresse wenden: info@comlab-ulm.de.

Datenweitergabe / Empfänger

Dieser Abschnitt beschreibt, wie die Erweiterung Nutzerdaten weitergibt.

Einziger Empfänger: der TextLab-Dienst Ihrer Organisation

Die Erweiterung gibt Daten nur an den für Ihre Organisation konfigurierten TextLab-API-Endpunkt weiter:

An TextLab übermittelte Daten: erfasste Texte zur Analyse; Authentifizierungsdaten / JWT; optionale Profilfelder aus TextLab (z. B. Benutzername, E-Mail) für die Sitzung; JWT, wenn Sie ein Ergebnis in der TextLab-Weboberfläche öffnen.

Keine Weitergabe an sonstige Dritte: Die Erweiterung gibt keine Daten an Werbenetzwerke, Analytics-Anbieter, Tracking-CDNs, soziale Netzwerke, Datenbroker oder andere Dritte weiter.

Kein Verkauf von Daten: Nutzerdaten werden nicht verkauft.

Datenfluss: Ihr Browser → konfigurierte TextLab-Instanz → Ihr Browser (Anzeige der Analyseergebnisse in der Erweiterung).

Die serverseitige Speicherung und Weiterverarbeitung in TextLab richtet sich nach dem TextLab-Vertrag Ihrer Organisation — nicht allein nach dieser Erweiterung.

Begründung der Browserberechtigungen

Die Erweiterung fordert nur die minimal erforderlichen Berechtigungen, um ihre Funktionen bereitstellen zu können.

Erforderliche Berechtigungen

storage (Chrome und Firefox)

Zweck: Lokale Speicherung von Authentifizierungs-Token und Benutzereinstellungen.

Gespeicherte Daten: Anmeldedaten (Tokens), UI-Einstellungen, Sitzungszustand.

Reichweite: Lokal auf Ihren Browser begrenzt.

sidePanel (nur Chrome)

Zweck: Darstellung der Analyseoberfläche im Side Panel von Chrome.

Verwendung: Bereitstellung eines Arbeitsbereichs zur Anzeige von Analyseergebnissen.

Datenzugriff: Kein zusätzlicher Datenzugriff; dient ausschließlich der Anzeige.

sidebar_action (nur Firefox)

Zweck: Darstellung der Analyseoberfläche in der Sidebar von Firefox.

Verwendung: Arbeitsbereich zur Anzeige von Analyseergebnissen.

Datenzugriff: Kein zusätzlicher Datenzugriff; reine Anzeige.

Host-Berechtigungen

Die Erweiterung benötigt Zugriff auf bestimmte Websites, um als Text-Analyse-Werkzeug funktionieren zu können.

chatgpt.com und *.chatgpt.com

Zweck: Erfassung von Textantworten aus ChatGPT, wenn Sie die Erweiterung ausdrücklich aktivieren.

Zugriff: Ein Content-Script wird ausgeführt, um auf Ihre Anforderung hin Text zu erkennen und zu übernehmen.

Erfasste Daten: Nur der Text, den Sie bewusst für die Analyse auswählen.

m365.cloud.microsoft (Microsoft 365 Copilot)

Zweck: Erfassung von Textantworten aus Microsoft 365 Copilot, wenn Sie die Erweiterung ausdrücklich aktivieren.

Zugriff: Ein Content-Script wird ausgeführt, um Text auf Ihre Anforderung hin zu erkennen und zu übernehmen.

Erfasste Daten: Nur der Text, den Sie bewusst auswählen.

textlab.online (oder die TextLab-Domäne Ihrer Organisation)

Zweck: Verbindung zur TextLab-API für Authentifizierung, Texteranalyse und zum Öffnen von Ergebnissen in der TextLab-Oberfläche auf Ihre Anforderung.

Zugriff: HTTPS-API-Aufrufe, um Texte zu senden und Analyseergebnisse zu empfangen; JWT beim Öffnen von Ergebnissen in TextLab.

Übermittelte Daten: Authentifizierungs-Token/JWT und die von Ihnen erfassten Texte zur Analyse.

Wichtig:

Die Erweiterung greift nicht automatisch auf Inhalte dieser Websites zu. Daten werden nur übertragen, wenn Sie die Erweiterung aktiv nutzen (z. B. durch Klicken der TextLab-Schaltfläche oder Auswahl/Übernahme von Text).

Datensicherheit

Die H&H Communication Lab GmbH implementiert technische und organisatorische Maßnahmen, um die durch die Erweiterung verarbeiteten Daten zu schützen.

Technische Sicherheitsmaßnahmen

HTTPS/TLS-Verschlüsselung: Sämtliche API-Kommunikation erfolgt verschlüsselt.

Sichere Speicherung: Authentifizierungs-Token werden über die sicheren Speicher-APIs des Browsers geschützt.

Erfasste Texte werden nur temporär im Speicher gehalten.

Nutzerinitiierte Aktionen: Datenübertragungen erfolgen nur, wenn Sie diese aktiv auslösen.

Content Security Policy (CSP): Eine CSP hilft, Risiken wie Cross-Site-Scripting (XSS) zu reduzieren.

Eingabevalidierung: Benutzereingaben werden validiert und sanitisiert, um Missbrauch zu verhindern.

Organisatorische Sicherheitsmaßnahmen

Minimale Berechtigungen: Die Erweiterung fordert nur solche Browser-Berechtigungen an, die für ihre Funktionen zwingend notwendig sind.

Die Erweiterung erhebt Daten nur im Rahmen der von Ihrer Organisation konfigurierten TextLab-Nutzung und entsprechend der dortigen Vereinbarungen.

Regelmäßige Aktualisierungen: Sicherheitsrelevante Anpassungen und Fehlerbehebungen werden über die jeweiligen Browser-Stores (Chrome Web Store, Firefox Add-ons) bereitgestellt.

Datenschutz für Kinder

Die TextLab-Erweiterung ist ausdrücklich für den Unternehmenseinsatz konzipiert und soll nur von autorisierten Mitarbeitenden im geschäftlichen Kontext verwendet werden.

Wir erheben oder verarbeiten nicht wissentlich personenbezogene Daten von Personen unter 16 Jahren. Sollte uns bekannt werden, dass dennoch Daten Minderjähriger verarbeitet wurden, werden wir angemessene Schritte zur Löschung einleiten.

Internationale Datenübermittlungen

Ort der Datenverarbeitung

API-Kommunikation: Erfolgt zwischen Ihrem Browser und der von Ihrer Organisation konfigurierten TextLab-Instanz.

Standort der Daten: Hängt davon ab, wo Ihre Organisation ihre TextLab-Instanz betreibt (z. B. innerhalb der EU oder in einem Drittland).

DSGVO-Konformität

Die H&H Communication Lab GmbH hat ihren Sitz in Deutschland (EU). Die Erweiterung kommuniziert nur mit dem von Ihrer Organisation konfigurierten TextLab-Endpunkt. Internationale Übermittlungen hängen vom Standort dieser Instanz ab und richten sich nach dem TextLab-Vertrag Ihrer Organisation (einschließlich etwaiger Auftragsverarbeitung) bzw. nach Ihrer On-Premises-Konfiguration.

Änderungen dieser Datenschutzerklärung

Die H&H Communication Lab GmbH behält sich vor, diese Datenschutzerklärung anzupassen, um:

geänderten gesetzlichen Anforderungen,

Änderungen der Funktionalität der Erweiterung,

geänderten Datenverarbeitungsprozessen oder

neuen Sicherheits- und Best-Practice-Standards

Rechnung zu tragen.

Benachrichtigung über Änderungen

Bei wesentlichen Änderungen dieser Datenschutzerklärung:

wird das Datum „Zuletzt aktualisiert“ entsprechend angepasst und

kann eine Information über die Erweiterungsoberfläche oder über die verantwortlichen Ansprechpartner Ihrer Organisation erfolgen.

Zustimmung / Akzeptanz

Die weitere Nutzung der Erweiterung nach Inkrafttreten einer aktualisierten Version dieser Datenschutzerklärung gilt als Zustimmung zu den Änderungen.

Wenn Sie mit Änderungen nicht einverstanden sind, sollten Sie die Nutzung der Erweiterung einstellen und sie deinstallieren sowie ggf. lokal gespeicherte Daten in Ihrem Browser löschen.

Gesetzliche Vorschriften

Die H&H Communication Lab GmbH und die TextLab-Erweiterung halten insbesondere folgende Vorgaben ein (soweit anwendbar):

DSGVO (Datenschutz-Grundverordnung, EU)

BDSG (Bundesdatenschutzgesetz, Deutschland)

Richtlinien des Chrome Web Store Developer Program

Richtlinien für Firefox-Add-ons

einschlägige Bestimmungen der ePrivacy-Richtlinie (soweit anwendbar)

Kontaktinformationen

Für datenschutzbezogene Fragen, Auskunftsersuchen, die Geltendmachung Ihrer Rechte oder andere Anliegen zu dieser Datenschutzerklärung wenden Sie sich bitte an:

H&H Communication Lab GmbH

E-Mail: info@comlab-ulm.de

Website: https://www.comlab-ulm.de

Reaktionszeit

Wir bemühen uns, auf datenschutzbezogene Anfragen innerhalb von 30 Tagen zu reagieren, wie in der DSGVO vorgesehen.

Datenschutzbeauftragte*r

Für spezifische Fragen zum Datenschutz können Sie sich ebenfalls per E-Mail an die oben genannte Kontaktadresse wenden. Ihre Anfrage wird intern an die zuständigen datenschutzverantwortlichen Personen weitergeleitet.

Ihre Einwilligung

Durch die Installation und Nutzung der TextLab-Erweiterung erklären Sie sich damit einverstanden, dass:

die Texte, die Sie explizit zur Analyse auswählen, an die von Ihrer Organisation konfigurierte TextLab-Instanz übermittelt werden, und

Authentifizierungsdaten und Benutzerpräferenzen lokal in Ihrem Browser gespeichert werden, soweit dies für die Funktion der Erweiterung notwendig ist.

Wenn Sie mit dieser Datenschutzerklärung nicht einverstanden sind, installieren oder nutzen Sie die Erweiterung bitte nicht.

Sie können eine erteilte Einwilligung jederzeit dadurch widerrufen, dass Sie die Erweiterung deinstallieren und die entsprechenden Daten in Ihrem Browser löschen.

Zusammenfassung

Produktcharakter: Reines Frontend / Enterprise-Client für TextLab; kein eigenständiges Verbraucherprodukt

Zweck: Ausgewählte Texte zur Analyse an TextLab senden und Ergebnisse anzeigen

Von der Erweiterung erhobene / verarbeitete Daten: TextLab-API-URL; Authentifizierungs-Token/JWT; optionale Profilfelder aus TextLab (z. B. Benutzername, E-Mail); UI-Präferenzen; Texte, die Sie bewusst zur Analyse erfassen

Verwendungszwecke (Handling): Anmeldung bei TextLab; Senden ausgewählter Texte zur Analyse; Anzeige der Ergebnisse; optional JWT zum Öffnen eines Ergebnisses in der TextLab-Weboberfläche

Speicherung: Token und Präferenzen in der Browserspeicherung; erfasste Texte nur vorübergehend im Arbeitsspeicher während der Sitzung

Weitergabe: Nur an den konfigurierten TextLab-Endpunkt (https://textlab.online unter Vertrag oder On-Premises beim Kunden). Keine sonstigen Dritten. Kein Verkauf von Daten.

Serverseitige TextLab-Verarbeitung: Geregelt durch den TextLab-Vertrag / AVV Ihrer Organisation

Ihre Kontrolle: Texterfassung nur auf ausdrückliche Aktion; Abmelden / Deinstallieren entfernt lokale Erweiterungsdaten

Sicherheit: HTTPS-Verschlüsselung; Browserspeicherung; minimale Berechtigungen; keine Ads/Telemetrie

Compliance: DSGVO, BDSG; Richtlinien von Chrome Web Store und Firefox Add-ons

Letzte Überprüfung: 27. Juli 2026

Policy-Version: 1.0.6

Erweiterungs-Version: 1.0.29

Sprache: Deutsch

Rechtsraum: Deutschland (Europäische Union)

Anbieter: H&H Communication Lab GmbH